Últimas noticias y artículos sobre ciberseguridad


Estados Unidos Sanciona a Funcionarios Iraníes por Ataques Cibernéticos a Plantas de Agua

06 February 2024
Los ciberataques se dirigieron a los sistemas de agua en Pensilvania y fueron llevados a cabo por un grupo de milicias respaldado por Irán, exponiendo vulnerabilidades en la infraestructura hídrica de Estados Unidos.

Actualización: Clorox Dice que el Ciberataque Causó Expenses 49 Millones en Gastos

06 February 2024
El ciberataque provocó una interrupción en las operaciones comerciales de Clorox, requiriendo gastos de recuperación de TI, expertos forenses y servicios profesionales para investigar y remediar el ataque.

La UE adopta el Primer Esquema de Certificación de Ciberseguridad para una Tecnología Más Segura

06 February 2024
El esquema EUCC es voluntario y tiene como objetivo proporcionar un proceso de evaluación común para que los proveedores de TIC certifiquen productos, basado en el marco de evaluación de Criterios Comunes SOG-IS.

La reciente Falla de la SSRF en los Productos VPN de Ivanti Sufre una Explotación Masiva

06 February 2024
Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) recientemente divulgada que afecta a los productos Ivanti Connect Secure y Policy Secure ha sido objeto de explotación masiva. La Fundación Shadowserver dijo que observó intentos de explotación originados en más de 170 direcciones IP únicas que tienen como objetivo establecer un shell inverso, entre otros. Los ataques explotan & nbsp;CVE-2024-21893 & nbsp;(CVSS

El último Día Cero de Ivanti SSRF Ahora Bajo Explotación Masiva

06 February 2024
La falla permite a los atacantes eludir la autenticación y acceder a recursos restringidos en dispositivos vulnerables. El volumen de explotación es alto, con más de 170 direcciones IP distintas que intentan explotar la vulnerabilidad.

Estados Unidos impone Restricciones de Visa a quienes Participan en la Vigilancia Ilegal de Software Espía

06 February 2024
El Departamento de Estado de EE. UU. dijo que está implementando una nueva política que impone restricciones de visa a las personas vinculadas al uso ilegal de software espía comercial para vigilar a miembros de la sociedad civil. "El mal uso del software espía comercial amenaza la privacidad y las libertades de expresión, reunión pacífica y asociación", dijo el Secretario de Estado Antony Blinken. "Tal focalización ha sido

Ciudadano Bielorruso Vinculado a BTC - e Enfrenta 25 Años por Lavado de Dinero Criptográfico de USD 4 Mil Millones

05 February 2024
Un ciudadano bielorruso y chipriota de 42 años con supuestas conexiones con el ahora desaparecido intercambio de criptomonedas BTC-e enfrenta cargos relacionados con lavado de dinero y operación de un negocio de servicios monetarios sin licencia. Aliaksandr Klimenka, quien fue arrestado en Letonia el 21 de diciembre de 2023, fue extraditado a los EE.UU. Si es declarado culpable, enfrenta una pena máxima de 25 años de prisión. BTC-e, que tenía

La FTC requiere que Blackbaud elimine los datos personales luego de los cargos

05 February 2024
Tras los cargos de la Comisión Federal de Comercio (FTC), Blackbaud deberá eliminar cualquier dato personal innecesario para resolver las reclamaciones de privacidad de datos.

Patchwork Usa Señuelos de Estafa Romántica para Infectar Dispositivos Android con Malware VajraSpy

05 February 2024
El actor de amenazas conocido como Patchwork probablemente usó señuelos de estafa romántica para atrapar a las víctimas en Pakistán e India e infectar sus dispositivos Android con un troyano de acceso remoto llamado VajraSpy. La firma eslovaca de ciberseguridad ESET dijo que descubrió 12 aplicaciones de espionaje, seis de las cuales estaban disponibles para descargar en la tienda oficial de Google Play y se descargaron colectivamente más de 1.400 veces entre

Más de 25 Millones de Dólares Perdidos en una Estafa de Teleconferencia Falsa en la Oficina de una Empresa Multinacional en Hong Kong

05 February 2024
Los estafadores recrearon digitalmente al director financiero de la compañía y a otros empleados en una convincente videoconferencia para engañar a la víctima para que hiciera transferencias de dinero.

El Nuevo Troyano Bancario Mispadu Explota la Falla de Windows SmartScreen

05 February 2024
La vulnerabilidad de Windows SmartScreen CVE-2023 - 36025 permite a los actores de amenazas eludir las advertencias y ejecutar cargas útiles maliciosas mediante crafted.archivos URL, lo que representa un riesgo de seguridad significativo para los usuarios de Windows.

La Potencia de Ataque DDoS se dispara a 1,6 Tbps

05 February 2024
La segunda mitad de 2023 vio un aumento significativo en la escala y sofisticación de los ataques DDoS, con una potencia máxima de ataque que aumentó a 1,6 Tbps, según datos de Gcore.

Informe: La sociedad civil en Jordania bajo el Ataque del Software Espía Pegasus de la OSN

05 February 2024
Una investigación reveló el uso generalizado del software espía Pegasus en los teléfonos de periodistas, defensores de los derechos humanos y abogados en Jordania, lo que sugiere una campaña de vigilancia selectiva por parte de las autoridades jordanas.

Revisión práctica: XDR basado en SASE de Cato Networks

05 February 2024
Las empresas están involucradas en un juego aparentemente interminable del gato y el ratón en lo que respecta a la ciberseguridad y las ciberamenazas. A medida que las organizaciones colocan un bloque defensivo tras otro, los actores maliciosos mejoran su juego para sortear esos bloques. Parte del desafío es coordinar las capacidades defensivas de herramientas de seguridad dispares, incluso cuando las organizaciones tienen recursos limitados y escasez de

Prácticas de Seguridad Combinadas Que Cambian el Juego para la Gestión de Riesgos

05 February 2024
Un desafío importante dentro de la ciberseguridad en la actualidad es que hay muchas plataformas de gestión de riesgos disponibles en el mercado, pero solo algunas abordan los riesgos cibernéticos de una manera muy buena. La mayoría gritará alertas al cliente a medida que se hagan evidentes y causen un gran estrés en el proceso. El problema es que al utilizar un enfoque reactivo, en lugar de proactivo, muchos riesgos

Más Víctimas de Ransomware se Niegan a Pagar a los Extorsionadores

05 February 2024
La disminución en el número de víctimas de ransomware que pagan un rescate se atribuye a una mejor resiliencia empresarial, la asistencia del FBI y la constatación de que pagar promesas intangibles no es efectivo.

Hackers Vinculados a China Preparados para Atacar Infraestructura Crítica de EE. UU., Dice el Director del FBI

05 February 2024
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) ha observado una amenaza en evolución de piratas informáticos vinculados a China que se infiltran en la infraestructura crítica de EE.UU., con el objetivo de inducir el pánico y el caos en la sociedad.

El Hospital de Niños Lurie en Chicago Desconectó los Sistemas Después de un Ciberataque

05 February 2024
Algunos servicios internos del hospital, como Internet, correo electrónico y acceso a plataformas médicas, se han visto afectados, lo que ha provocado retrasos en los procedimientos programados y los resultados de las pruebas.

Accenture y Tenchi Security se unen para Fortalecer la Seguridad de la Cadena de Suministro

05 February 2024
Esta asociación estratégica implicará la integración de la plataforma SaaS de Tenchi en los servicios de seguridad gestionados de Accenture para mejorar las defensas contra las amenazas a la seguridad de la cadena de suministro.

Detección y Mitigación de la Amenaza del Kit de Phishing "Greatness"

05 February 2024
La herramienta de phishing "Greatness" representa una amenaza significativa para las cuentas de Microsoft 365 y tiene la capacidad de superar la autenticación multifactor, aumentando el potencial de ciberdelito.